CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[[[[ID steam] ]]]

Codygno
Codygno
Niveau 70
24 avril 2014 à 08:58:19

Je garde ma monnaie donc. :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 09:09:08

https://image.noelshack.com/fichiers/2014/17/1398323314-money.gif

Sinon, c'est pas que j'ai envie d'être chiant mais tu t'es encore trahi, jiraiya :noel:

Jiraiya-08
Jiraiya-08
Niveau 11
24 avril 2014 à 09:51:33

Boris_Yeltsin Voir le profil de Boris_Yeltsin
Posté le 24 avril 2014 à 09:09:08 Avertir un administrateur
Sinon, c'est pas que j'ai envie d'être chiant mais tu t'es encore trahi, jiraiya :noel:

Mais n'importe quoi... :noel:

Sinon pour le payement sans contact, ça viendra jme fais pas de soucis pour ça, faut juste que ça devienne mieux branlé, et y a moyen d'y arriver, faut juste penser le truc intelligemment et faire une norme plus sécurisée si le NFC dans sa version actuelle souffre de quelques points faibles pouvant être critiques pour les payements.

Le truc de ma boite perso je l'utilise parce que c'est un tag à eux non copiable, à coller au dos de la carte magnétique de la boite et qui ne fonctionne qu'avec des lecteurs à eux, bref ça peut pas poser de problèmes plus que ça, et c'est quand même super pratique pour payer à la caisse de la cantine très rapidement, et puis t'as pas à prendre ton porte-feuilles avec.

Par contre, ils sont en train de bosser avec BNP Paribas-Fortis pour faire un truc vraiment bien branlé, Six Dots:
https://www.sixdots.be/#supported-by-all

A voir...

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 10:08:44

Ouais enfin, le dernier mec qui m'a dit que son protocole était inviolable a passé trois nuits blanches à refaire la stratégie réseau y'a trois semaines à cause d'HeartBleed. Souvent, la menace vient d'un côté auquel on ne s'attend pas.

Et sorry, mais mettre tes informations pour faire un virement automatisé dans la passoire qui te sert de téléphone, c'est TRES loin d’être sécurisé, passer par un compte sur un site externe pareil. Que tu mettes des tags sécurisés en bout de chaîne c'est un peu hors-sujet :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 10:10:18

En parlant d'Heartbleed, c'est un miracle que Paypal n'ait pas été touché :noel:

Jiraiya-08
Jiraiya-08
Niveau 11
24 avril 2014 à 10:17:43

Tu parles de Ping.Ping ? Ce truc-là ne passe pas du tout par le smartphone, tu fous le tag NFC qui est sur ton badge sur leur lecteur à côté de la caisse, et c'est tout, le smartphone n'a rien à voir là-dedans.

Pour Six Dots, là oui c'est évidemment via le Smartphone, mais encore une fois faut arrêter, c'est pas parce que c'est sur un téléphone pouvant potentiellement être vulnérable que toute application s'exécutant sur celui-ci risque forcément de créer une grosse faille. Typiquement, les applications bancaires sur smartphones: elles existent depuis un bout de temps, permettent de faire des virements de plusieurs centaines d'euros, et jusqu'à aujourd'hui y a pas eu de problème à causes d'elles. En France c'est encore pire: ils ont des API plus ou moins ouvertes qui permettent à des applications externes (comme Bankin) de se connecter à X comptes sur Y banques pour envoyer des trucs, faire des relevés etc, et là encore ça semble tenir la route.

Bref encore une fois y a moyen de faire des trucs corrects. C'est comme les payements sur internet, tu vas pas me dire que c'est définitivement foireux parce que ça puait au début, si ? Oui, il y a eu et il y a peut-être encore des problèmes de sécurité qui peuvent apparaître, des gens se sont fait voler de la thune (remboursée par l'organisme financier), mais globalement, maintenant, ça tient la route. Faut simplement que ça ait été éprouvé et testé par des experts en sécurité externes, pour que tout ça se tasse et que ça devienne à peu prêt stable.

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 10:27:14

Bah Ping ping je m'en tape, je parle de foutre des infos sur bancaires sur ton compte de manière générale.

J'ai déjà dit ce que je pensais des paiements par internet: ca tient debout UNIQUEMENT parce qu'il s'agit de cartes de crédit, et que les emetteurs te protègent un max contre les problèmes.

A côté de ça, le seul paiement qu'on peut considérer comme vraiment sûr requiert un élément physique et unique,(ta carte). Bien plus safe que tout ce que tu peux mettre dans ton téléphone.

"Faut simplement que ça ait été éprouvé et testé par des experts en sécurité externes, pour que tout ça se tasse et que ça devienne à peu prêt stable. "

Je dois vraiment te dire à quel point ça a été la fête du zizi pour tout ce qui a touché à OpenSSL ou bien c'est bon? Ca te donne un très bon résumé de ce que je pense des garanties externe et de la sécurité en général :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 10:27:42
  • Bah Ping ping je m'en tape, je parle de foutre des infos bancaires sur ton téléphone de manière générale.
Jiraiya-08
Jiraiya-08
Niveau 11
24 avril 2014 à 10:49:29

"J'ai déjà dit ce que je pensais des paiements par internet: ca tient debout UNIQUEMENT parce qu'il s'agit de cartes de crédit, et que les emetteurs te protègent un max contre les problèmes."

Qu'est-ce qui empêche de faire la même chose pour Six Dots ?

"A côté de ça, le seul paiement qu'on peut considérer comme vraiment sûr requiert un élément physique et unique,(ta carte). Bien plus safe que tout ce que tu peux mettre dans ton téléphone. "

Élément physique pouvant être par exemple un authenticator de type Token (genre SecurID, basé sur RSA), utilisé massivement en entreprise pour les authentifications nécessaires à l'établissement d'une connexion VPN vers le réseau interne de la boite. Ces mêmes tokens peuvent également être dématérialisés via une application fonctionnant sur le même principe, ça existe et il n'y a pas encore eu d'attaques connues sur ces systèmes-là. C'est ce genre de systèmes qui sont intégrés dans les applications bancaires (se connectant directement à tes propres comptes, pas seulement aux cartes de crédit), et encore une fois, ça semble jusque-là tenir la route.

"Je dois vraiment te dire à quel point ça a été la fête du zizi pour tout ce qui a touché à OpenSSL ou bien c'est bon? Ca te donne un très bon résumé de ce que je pense des garanties externe et de la sécurité en général :noel: "

Ouais à partir de là on fait plus rien et on revient aux échanges de pièces d'or, et encore faut pas que ce soit des fausses... :noel:
Ce que je veux dire c'est que le système financier moderne mondial n'a toujours reposé que sur une seule chose: la confiance. La confiance dans les banques et leurs billets, puis celles des états, la confiance dans les organismes financiers, dans les éléments soit-disant sécuritaires intégrés aux billets, aux cartes de banque et de crédit, aux distributeurs de billets, aux sites web, etc.

Alors oui, on fait trop confiance à tout ça, je suis d'accord, et Heardbleed a montré à quel point ça pouvait en réalité ne pas être aussi bien branlé que ce que l'on imagine. Des milliards d'euros de transactions utilisant une technologie maintenue par un organisme de quelques personnes qui ne fonctionne qu'avec deux ou trois milles euros par an, oui c'est du foutage de gueule et c'est un putain de retour de bâton dans la gueule. Maintenant, faut apprendre de ses erreurs pour pas que ça recommence (ou en tout cas pas aussi massivement), ainsi va la vie. Dire "Ouais non tfaçon rien n'est sécurisé", ça sert non seulement pas à grand chose, mais en plus de ça tu fais rien. Faut simplement pas faire n'importe quoi.

Linouze
Linouze
Niveau 10
24 avril 2014 à 10:59:00

http://t2.ftcdn.net/jpg/00/41/93/69/400_F_41936916_mymgNGBm7TWF3i2NeyeZv1he2BfAW048.jpg

AlphonseDeSade
AlphonseDeSade
Niveau 10
24 avril 2014 à 11:00:21

:-(

Vivement qu'on renverse l'ordre bourgeois et la société capitaliste :(

https://www.youtube.com/watch?v=vjFVkP9JWxY

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:18:27

"Qu'est-ce qui empêche de faire la même chose pour Six Dots ?"

Si je parle de débit depuis tout à l'heure, c'est pour une raison précise: T'es un peu dans la merde si tes comptes se font vider, même si t'as l'opportunité de récupérer le-dit pognon après deux semaines.

J'ai moins de problème avec un système de crédit (comme Ping, donc), mais il faut que la société aie une excellente réputation derrière :noel:

Je voulais répondre au reste du pavé, mais franchement.... Voilà. On va résumer ça au fait que je prendrai peut être un système de paiement par téléphone dans 10 ans, quand le système reposera sur autre chose qu'un algo cassable, en attendant je vais bien rigoler avec tous les pigeons qui vont se faire carotte :noel:

Jiraiya-08
Jiraiya-08
Niveau 11
24 avril 2014 à 11:22:11

"J'ai moins de problème avec un système de crédit (comme Ping, donc), mais il faut que la société aie une excellente réputation derrière :noel: "

Ping.Ping* :oui:
(parce que c'est le bruit que ça fait en l'utilisant :noel: )

Sinon tu parles de quoi en disant "un algo cassable" ?

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:28:00

Qu'il suffit d'une erreur humaine alakon pour que tout le systême s'écroule. Et quand bien même on suppose que personne ne fera de connerie (ahah) on peut toujours s'attaquer au téléphone en lui-même. Un terreau assez fertile quand il est utilisé n'importe comment :noel:

Mais là, je me répète.

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:30:22

"Bon, sur quoi on s'engueule ce matin ? "

11:16 :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:31:14

Tout les systèmes de cryptages sont cassables.
Le tout c'est qu'ils ne le soient pas en des temps raisonnables.

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:31:45

Et que tu puisses pas prendre la porte de derrière. :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:33:17

Boris_Yeltsin Voir le profil de Boris_Yeltsin [Citer ce post] [Cacher ce post] [Cacher les posts de ce pseudo]
Posté le 24 avril 2014 à 11:31:45 Avertir un administrateur
Et que tu puisses pas prendre la porte de derrière. :noel:

Pour les données bancaires, il y a des soucis surtout à cause des gens qui récupèrent directement les numéros de ta CB. Ils décodent pas les données cryptées si c'est avec le RSA "classique".

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:34:12

je veux dire, l'algo de cryptage c'est censé protégé les données une fois qu'elles sont passées par là. Si tu arrives à accéder aux données avant qu'elles ne le soient c'est pas un soucis de crytpage. :noel:

Pseudo supprimé
Pseudo supprimé 24 avril 2014 à 11:34:27

protéger*

Sujet fermé pour la raison suivante : SPLIT
La vidéo du moment